eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRe: czy karta jest na podpisRe: czy karta jest na podpis
  • Path: news-archive.icm.edu.pl!news2.icm.edu.pl!news.prz.edu.pl!news.nask.pl!news.nask
    .org.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: czy karta jest na podpis
    Date: Wed, 27 Jan 2010 22:38:40 +0100
    Organization: NASK - www.nask.pl
    Lines: 34
    Message-ID: <m...@i...localdomain>
    References: <hjpe93$jqt$1@inews.gazeta.pl>
    <2...@k...googlegroups.com>
    <hjpfab$nc6$1@inews.gazeta.pl>
    <e...@j...googlegroups.com>
    <p...@l...org.pl>
    <9...@2...googlegroups.com>
    <hjpmor$1lm$1@atlantis.news.neostrada.pl>
    NNTP-Posting-Host: khc.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1264628321 7066 195.187.100.11 (27 Jan 2010 21:38:41 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Wed, 27 Jan 2010 21:38:41 +0000 (UTC)
    Cancel-Lock: sha1:s4VjNEjq6751pnoOaEp4GS2AL1k=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:516613
    [ ukryj nagłówki ]

    Paweł <r...@1...0.0.1> writes:

    > tylko po co ta wymiana ma hybrydy, ktore i tak trzeba zatrzec
    > po skimmingu paska?

    Jak to "trzeba"? Normalnie nie mamy pojecia o skimmingu, wiec nie mozemy
    karty zastrzec.

    > oczywiscie banki zalecaja by zmieniac pin jak najczesciej,
    > tylko prosze zerknac w TOiP. druga i kolejne zmiany pinu,
    > to z reguly kwoty rzedu kilku zlotych, no bo przeciez bezpiecznie
    > nie moze byc tanio.

    Teoretycznie PIN mozna zmieniac bez udzialu banku, po prostu wkladajac
    karte do odpowiedniego urzadzenia (np. wlasnego peceta z odpowiednim
    oprogramowaniem). Nie jest to zrodlem zadnego dodatkowego zagrozenia dla
    banku (ani klienta, jesli pecet jest bezpieczny, nie musi to byc zreszta
    pecet). Niestety wiele kart wymaga weryfikacji PINu online przez bank,
    uzywa wspolnej koncepcji jednego PINu dla sciezki magnetycznej oraz dla
    chipa, albo po prostu nie pozwala na zmiane PINu uzytkownikowi "bo tak".
    Dodatkowo wymuszanie podawania PINu w przypadku transakcji niechipowych
    naraza klienta na skimming sciezki magnetycznej i przechwycenie PINu, a
    banki bardzo niechetnie przyjmuja do wiadomosci, ze znajomosc zawartosci
    sciezki magnetycznej i PINu przez druga strone niekoniecznie oznacza, ze
    transakcja odbyla sie za zgoda i w ogole za wiedza ich klienta.

    Niestety musze sie chyba zgodzic z pogladem, ze obecnie
    najbezpieczniejszym dla klienta sposobem korzystania z kart jest
    posiadanie dwoch (kompletow): jedna karta z chipem + PINem, ze
    skasowanym paskiem magnetycznym, druga karta (tez hybryda, zeby w razie
    fraudu liczyc na "liability shift") wylacznie podpisywana, nigdy
    PINowana (no moze w bankomatach).
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1